• CWE-462: Duplicate Key in Associative List (Alist)

Doppelte Schlüssel in assoziativen Listen können dazu führen, dass nicht-eindeutige Schlüssel fälschlicherweise als Fehler interpretiert werden.

CWE-Referenz › CWE-462: Duplicate Key in Associative List (Alist)

CWE-462: Duplicate Key in Associative List (Alist)

CWE ID: 462
Name: Duplicate Key in Associative List (Alist)

Beschreibung

Doppelte Schlüssel in assoziativen Listen können dazu führen, dass nicht-eindeutige Schlüssel fälschlicherweise als Fehler interpretiert werden.

Erweiterte Beschreibung

Ein doppelter Schlüssaleintrag – sofern die assoziative Liste korrekt konzipiert ist – könnte als eine Funktion zum konstanten Zeit-Replace verwendet werden. Allerdings könnten doppelte Schlüssaleinträge auch versehentlich eingefügt werden. Aufgrund dieser Mehrdeutigkeit werden doppelte Schlüssaleinträge in einer Assoziationsliste nicht empfohlen und sollten nicht erlaubt sein.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Verwenden Sie stattdessen eine Hash-Tabelle anstelle einer Alist.

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Verwenden Sie eine Alist, die vor dem Einfügen eines Eintrags die Eindeutigkeit der Hash-Keys für jeden Eintrag überprüft.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-462: Duplicate Key in Associative List (Alist) werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen